2022年7月4日のブックマーク (2件)

  • メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く

    株式会社メタップスペイメントの運営する決済代行システムから約288万件のクレジットカード情報が漏洩した不正アクセス事件について、第三者委員会の報告書および経済産業省の行政処分(改善命令)があいついで公開されました。 第三者委員会調査報告書(公表版) クレジットカード番号等取扱業者に対する行政処分を行いました (METI/経済産業省) 稿では、主に第三者委員会の調査報告書(以下「報告書」と表記)をベースとして、この事件の攻撃の様子を説明します。 システムの概要報告書にはシステム構成図やネットワーク構成図は記載されていないため、報告書の内容から推測によりシステムの構成を以下のように仮定しました。 図中のサーバー名は報告書の記載に従っています。以下、概要を説明します。 サーバ名概要 A社アプリ一般社団法人A 会員向け申込みフォーム 経産省改善命令では、「同社とコンビニ決済に係る契約を締結してい

    メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く
    awkad
    awkad 2022/07/04
    「銀行はなんであんなに金かけてあんなに開発遅いの?」「何やるのも遅い」と言ってるキラキラエンジニアたちの作るシステムはこんなもの。こんなレベルでよければ大手銀行+SIerでそれなりのスピード感でやれるよ
  • 「もはや昭和ではない」男女共同参画白書(令和4年版)が面白いからみんな読んでみて! 今は子無し世帯がマジョリティ - 斗比主閲子の姑日記

    先月、男女共同参画白書が公表されて色んなところで取り上げられていたので、週末にざっと目を通しておきました。 男女共同参画白書 | 内閣府男女共同参画局 時間がない人は概要版だけでも読んでみるといいですよ。とても興味深いデータが揃っているし、関わった人(内閣府男女共同参画局)の問題意識も伝わってきます。 まず、概要版の表紙にしたって、 左から、料理に携わる男性と子ども二人、選挙に出る女性、おしめを変える男性、実験に携わる女性と子ども二人の構図です。ここからも何を目指しているものかよく伝わってきますよね。気になって過去の男女共同参画白書の概要版の表紙を遡ってみましたが、このようなイラストを挿入していたのは今年だけでした。 今回の特集は人生100年時代における結婚と家族という野心的な内容です。 ここのページで強調されている、 家族の姿が変化しているにもかかわらず、男女間の賃金格差や働き方等の慣行

    「もはや昭和ではない」男女共同参画白書(令和4年版)が面白いからみんな読んでみて! 今は子無し世帯がマジョリティ - 斗比主閲子の姑日記
    awkad
    awkad 2022/07/04
    子無しがマジョリティなのだから「子供お断り」という店はそれなりに需要がある。いくら子持ちが「そんな店ありえない!」と言ってもうるさい子供のいない店のほうを選びたい子無しはそれなりにいる